töö spetsalistid · Samu meetmeid saab rakendada paljudele erinevatele süsteemidele Puudused: · Kui etalontase on kõrgel,võime teha tühja tööd · Kui etalontase on liiga madal siis jäävad liiga suured jääkriskid /esineb turvakadu) · Unikaalse arhitektuuriga infosüsteemide korral võib mõni valdkond jääda katmata ja tekitada ülisuure turvariski Segametoodika: olemus Segametoodika võtab nii riskihalduse metoodikast kui ka etalonturbe metoodikast üle mitmeid häid omadusi, leides nende vahel mõistliku kompromissi Segametoodika kaks peamist võtet: 1.etalonturbe metoodika (etalonmeetmete komplektid) on välja töötatud mitme erineva turvataseme (käideldavus- terviklus- ja konfidentsiaalsustaseme) jaoks 2. infosüsteemi kriitilistes valdkondades ja unikaalse arhitektuuri osades kasutatkse riskianalüüsi, mujal aga odavamt etalonturbe metoodikat.
5. Organisatsiooniline turve et kaitsta mingis asutuses või organisatsioonis kasutatavaid andmeid tuleb andmeturbega tegeleda kogu andmetöötlusega seotud organisatsioonis. Organisatsiooni turbe korraldamisel võetakse varade väärtusteks tavaliselt kahjud, mis tekivad nende tervikluse, käideldavuse või konfidentsiaalsuse kao korral. Organisatsiooni turvet saab korraldada mitmel meetodil : riskianalüüs; etalonturbe metoodika; segametoodika. 6. Infotehnoloogiline turve kaitse häkkerirünnakute vastu aga mitte ainult. Ka lihtsalt org töö häireteta tagamine. 7. Füüsiline turve kõik varad, mitte ainult infovarad. Org suhted väliste osapooltega. Turvafirma, kliendid. Ruumide kaitse. TEINE LOENG 1. Viirus Arvutiviirus ehk viirus on programm, mis suudab ennast kopeerida ja arvuti nakatada. Termi viirus kasutatakse sageli ka teiste õelvara programmide puhul, näiteks
riskianalüüsist. Mitmesuguste analüüsimeetodite aluseks võivad olla erinevad mudelid ning ISKE poolt pakutud turvamudel põhinebki andmete kolme omaduse - käideldavuse, tervikluse ja konfidentsiaalsuse - tagamisel. ISKE analüüs sisaldab turvaklassi, turbeastmeid ja tüüpmooduli tähiste lahtreid. Ka infoturbe poliitikas on kasutusel erinevaid riskianalüüsi meetoteid (etalonturbe metoodika, mitteformaalne metoodika, detailne riskianalüüs ja segametoodika). Vabariigi Valitsuse 20. detsembri 2007. a määrusega nr 252 "Infosüsteemide turvameetmete süsteemiga" on riigi ja kohaliku omavalitsuse andmekogudele ettenähtud rakendada etalonturbe metoodikat, mida on kirjeldatud ISKE rakendusjuhises. Joonis 3.7 Turvaosaklassid ja turvaosaklasside määramise nõuded (ISKE rakendusjuhis) 66